Настройка Freeradius Proxy и Strongswan - PullRequest
0 голосов
/ 23 ноября 2018

У меня есть сервер-радиус, как Freeradius.Мой радиус-сервер не поддерживает EAP.Проект Ikev2 (Strongswan) использует EAP-радиус для аутентификации Клиентов IKev2.

IKev2 (Strongswan) отлично работает с Freeradius для аутентификации.Но когда Ikev2 отправляет запрос на мой радиус-сервер, он получает access-accept, но не может запустить EAP.

Мой радиус-сервер может понимать mschap1, mschap2, chap, pap.Я прочитал документ о прокси в Freeradius и знаю, что Freeradius может отправлять радиус на другой сервер с настройкой Proxy.

  • Как настроить прокси в Freeradius для отправки только аутентификации (имя пользователя и пароль) на мой радиуссервера и после получения доступа-принятия, остальные сценарии должны быть завершены клиентами Freeradius и Ikev2, способными подключаться?

Возможно ли это?Спасибо за вашу помощь.

1 Ответ

0 голосов
/ 23 декабря 2018

Я не уверен, как настроены ваши серверы, потому что вы не опубликовали ни один из файлов конфигурации.Поэтому я не смогу предложить решение.

На вашем месте я бы посмотрел учебник по радиусу ikev2 +, подобный этому. IKEV2 Радиус

...